[討論] 自我檢測Android漏洞
看板Android作者hayatoman (小小的改變是,成功的開始)時間13年前 (2012/09/27 16:02)推噓89(89推 0噓 41→)留言130則, 104人參與討論串1/2 (看更多)
前幾天在三星Galaxy設備上發現的「初始化」漏洞的影響範圍正在進一步擴大。
根據測試小組目前掌握的情況,該漏洞並不是三星TouchWiz定製UI所造成的。因為他們發
現運行Sense 4.0界面的HTC One X以及運行CyanogenMod的摩托羅拉設備也都出現了這一
問題。另外,運行Android 2.2操作系統的HTC Desire部分機型同樣包含這一漏洞。
同時,測試小組為了幫助安卓手機用戶鑑定自己的手機是否存在該漏洞,還特意放出了一
個檢測網址(http://dylanreeve.com/phone.php)。用戶在檢測時,首先需要用手機的
瀏覽器訪問這個網址,如果手機存在這一漏洞的話,那麼在訪問這個地址後將會自動顯示
手機的15位IMEI號碼。
另外,測試小組表示截至目前還沒有特別有效的方法來堵住這個漏洞。因此,建議用戶在
官方發佈安全更新之前先使用第三方瀏覽器軟件,因為這些軟件通常不具備直接處理這些
特殊字符串的權限。
方法:
(1)用手機瀏覽器連至此網址(http://dylanreeve.com/phone.php)
(2)如果馬上彈出14或15位的IMEI碼,表示你中獎了,
(3)如果只是彈出打電話畫面且上面顯示*#06#(部份手機不會顯示),
代表你手機無此USSD漏洞
http://dylanreeve.posterous.com/remote-ussd-attack
此網頁有說明一些防止方法,目前4.1不會有事,部份4.0.4機型會中
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.120.66.84
推
09/27 16:06, , 1F
09/27 16:06, 1F
→
09/27 16:06, , 2F
09/27 16:06, 2F
推
09/27 16:07, , 3F
09/27 16:07, 3F
※ 編輯: hayatoman 來自: 59.120.66.84 (09/27 16:08)
※ 編輯: hayatoman 來自: 59.120.66.84 (09/27 16:12)
→
09/27 16:13, , 4F
09/27 16:13, 4F
→
09/27 16:13, , 5F
09/27 16:13, 5F
推
09/27 16:16, , 6F
09/27 16:16, 6F
推
09/27 16:17, , 7F
09/27 16:17, 7F
推
09/27 16:18, , 8F
09/27 16:18, 8F
推
09/27 16:18, , 9F
09/27 16:18, 9F
→
09/27 16:18, , 10F
09/27 16:18, 10F
→
09/27 16:18, , 11F
09/27 16:18, 11F
→
09/27 16:19, , 12F
09/27 16:19, 12F
→
09/27 16:19, , 13F
09/27 16:19, 13F
→
09/27 16:19, , 14F
09/27 16:19, 14F
推
09/27 16:21, , 15F
09/27 16:21, 15F
推
09/27 16:21, , 16F
09/27 16:21, 16F
推
09/27 16:24, , 17F
09/27 16:24, 17F
推
09/27 16:24, , 18F
09/27 16:24, 18F
推
09/27 16:25, , 19F
09/27 16:25, 19F
推
09/27 16:25, , 20F
09/27 16:25, 20F
→
09/27 16:25, , 21F
09/27 16:25, 21F
※ hayatoman:轉錄至看板 Gossiping 09/27 16:27
推
09/27 16:30, , 22F
09/27 16:30, 22F
→
09/27 16:31, , 23F
09/27 16:31, 23F
推
09/27 16:34, , 24F
09/27 16:34, 24F
推
09/27 16:35, , 25F
09/27 16:35, 25F
推
09/27 16:36, , 26F
09/27 16:36, 26F
推
09/27 16:40, , 27F
09/27 16:40, 27F
推
09/27 16:42, , 28F
09/27 16:42, 28F
推
09/27 16:43, , 29F
09/27 16:43, 29F
推
09/27 16:43, , 30F
09/27 16:43, 30F
→
09/27 16:43, , 31F
09/27 16:43, 31F
→
09/27 16:44, , 32F
09/27 16:44, 32F
→
09/27 16:48, , 33F
09/27 16:48, 33F
推
09/27 16:50, , 34F
09/27 16:50, 34F
→
09/27 16:52, , 35F
09/27 16:52, 35F
→
09/27 16:53, , 36F
09/27 16:53, 36F
→
09/27 16:53, , 37F
09/27 16:53, 37F
還有 53 則推文
→
09/27 20:40, , 91F
09/27 20:40, 91F
推
09/27 20:51, , 92F
09/27 20:51, 92F
推
09/27 20:51, , 93F
09/27 20:51, 93F
→
09/27 21:02, , 94F
09/27 21:02, 94F
推
09/27 21:06, , 95F
09/27 21:06, 95F
推
09/27 21:14, , 96F
09/27 21:14, 96F
推
09/27 21:40, , 97F
09/27 21:40, 97F
推
09/27 21:54, , 98F
09/27 21:54, 98F
推
09/27 22:06, , 99F
09/27 22:06, 99F
推
09/27 22:43, , 100F
09/27 22:43, 100F
推
09/27 22:48, , 101F
09/27 22:48, 101F
推
09/27 22:52, , 102F
09/27 22:52, 102F
推
09/27 22:56, , 103F
09/27 22:56, 103F
→
09/27 22:57, , 104F
09/27 22:57, 104F
推
09/27 22:57, , 105F
09/27 22:57, 105F
推
09/27 22:58, , 106F
09/27 22:58, 106F
推
09/27 23:08, , 107F
09/27 23:08, 107F
推
09/27 23:34, , 108F
09/27 23:34, 108F
推
09/28 01:05, , 109F
09/28 01:05, 109F
→
09/28 01:05, , 110F
09/28 01:05, 110F
推
09/28 02:50, , 111F
09/28 02:50, 111F
推
09/28 05:29, , 112F
09/28 05:29, 112F
推
09/28 08:50, , 113F
09/28 08:50, 113F
→
09/28 09:51, , 114F
09/28 09:51, 114F
推
09/28 10:20, , 115F
09/28 10:20, 115F
推
09/28 10:58, , 116F
09/28 10:58, 116F
推
09/28 11:03, , 117F
09/28 11:03, 117F
推
09/28 11:22, , 118F
09/28 11:22, 118F
推
09/28 12:37, , 119F
09/28 12:37, 119F
→
09/28 12:42, , 120F
09/28 12:42, 120F
推
09/28 15:10, , 121F
09/28 15:10, 121F
→
09/28 15:11, , 122F
09/28 15:11, 122F
推
09/28 15:36, , 123F
09/28 15:36, 123F
推
09/28 17:53, , 124F
09/28 17:53, 124F
推
09/28 21:27, , 125F
09/28 21:27, 125F
推
09/29 11:21, , 126F
09/29 11:21, 126F
推
09/29 14:20, , 127F
09/29 14:20, 127F
推
09/29 17:05, , 128F
09/29 17:05, 128F
推
09/30 14:00, , 129F
09/30 14:00, 129F
推
10/01 01:48, , 130F
10/01 01:48, 130F
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):
討論
89
130